Liste de contrôle pour la surveillance quotidienne

Pour vous assurer que vous effectuez les tâches de surveillance quotidienne pour votre solution IBM Storage Protect , consultez la liste de contrôle de surveillance quotidienne.

Effectuez les tâches de surveillance quotidienne à partir de la page Présentation du Operations Center . Vous pouvez accéder à la page Présentation en ouvrant le Operations Center et en cliquant sur Présentation.
L'illustration suivante montre où exécuter chaque tâche.
L'image est une représentation graphique de la page Présentation et indique l'emplacement de chaque tâche de la liste de contrôle.
Astuce: Pour exécuter des commandes d'administration pour les tâches de surveillance avancées, utilisez le générateur de commandes Operations Center . Le générateur de commande fournit une fonction de saisie semi-automatique pour vous aider à entrer des commandes. Pour ouvrir le générateur de commandes, accédez à la page Présentation de Operations Center . Dans la barre de menus, survolez l'icône des paramètres et cliquez sur Générateur de commandes.

Le tableau suivant répertorie les tâches de surveillance quotidiennes et fournit des instructions pour exécuter chacune de ces tâches.

Tableau 1. Tâches de surveillance quotidiennes
Tâche Procédures de base Procédures avancées et informations de traitement des incidents
Surveillez les notifications de sécurité susceptibles d'indiquer une attaque de rançongiciel. Si une attaque potentielle de ransomware est détectée dans l'environnement IBM Storage Protect , un message de notification de sécurité s'affiche au premier plan de Operations Center. Pour plus d'informations, cliquez sur le message pour ouvrir la page Notifications de sécurité. La page Notifications de sécurité permet d'effectuer les actions suivantes :
  • Afficher les détails des notifications par client.
    Restriction: les notifications sont disponibles uniquement pour les clients de sauvegarde-archivage et les clients IBM Storage Protect for Virtual Environments .
  • Accuser réception d'une notification de sécurité en la sélectionnant et en cliquant sur Accuser réception. Lorsque vous accusez réception d'une notification de sécurité, une coche est ajoutée dans la colonne Avec accusé de réception de la page Notifications de sécurité du client sélectionné. La norme utilisée pour accuser réception d'une notification est déterminée par votre organisation. Une coche peut signifier que vous avez recherché la cause du problème et qu'il s'agit d'un faux positif. Elle peut également indiquer qu'il existe un problème et qu'il est en cours de résolution.
  • Affecter une notification de sécurité à un administrateur en sélectionnant la notification de sécurité et en cliquant sur Affecter. Pour afficher l'affectation, l'administrateur doit se connecter au Operations Center et cliquer sur Présentation > Sécurité. Si vous n'êtes pas certain que l'administrateur consulte régulièrement la page Notifications de sécurité, signalez-lui la notification qui lui est affectée.
  • Si la notification est un faux positif, vous pouvez sélectionner la notification de sécurité et cliquer sur Réinitialiser. La notification de sécurité est alors supprimée. Les données d'historique utilisées pour les comparaisons de base de référence avec l'opération de sauvegarde la plus récente sont supprimées. Une nouvelle base de référence est calculée pour une utilisation future.
  • Vous pouvez éventuellement désactiver les notifications de sécurité à l'aide de la commande SET SECURITYNOTIF.
Dans l'illustration de la page Vue d'ensemble, le chiffre 1 correspond à la zone Clients. Déterminez si des clients risquent de ne pas être protégés suite à des opérations de sauvegarde en échec ou manquées. Pour vérifiez si des clients courent un risque, dans la zone Clients, recherchez une notification A risque. Pour afficher les détails, cliquez sur la zone Clients.
Attention: Si le pourcentage A risque est beaucoup plus élevé que d'habitude, cela peut indiquer une attaque par rançongiciel. Une attaque de rançongiciel peut entraîner l'échec des opérations de sauvegarde et présenter un risque pour les clients. Par exemple, si le pourcentage de clients courant un risque se situe normalement entre 5 % et 10 %, mais le pourcentage augmente à 40 % ou 50 %, étudiez la cause de cette variation.
Si vous avez installé le service de gestion des clients sur un client de sauvegarde-archivage, vous pouvez afficher et analyser l'erreur client et les journaux des opérations planifiées en exécutant la procédure suivante :
  1. Dans la table Clients, sélectionnez le client et cliquez sur Détails.
  2. Pour diagnostiquer une anomalie, cliquez sur Diagnostic.
Pour les clients sur lesquels le service de gestion des clients n'est pas installé, accédez au système client pour consulter les journaux d'erreur client.
Dans l'illustration de la page Présentation, le nombre 2 correspond à la zone Alertes. Déterminez si des erreurs liées au client ou au serveur nécessitent votre attention. Pour déterminer la gravité d'une alerte signalée, dans la zone Alertes, passez le curseur sur les colonnes. Pour afficher des informations supplémentaires sur les alertes, procédez comme suit :
  1. Cliquez sur la zone Alertes.
  2. Dans la table Alertes, sélectionnez une alerte.
  3. Dans le panneau Journal d'activité, passez en revue les messages. Le panneau affiche les messages connexes qui ont été générés avant et après le déclenchement de l'alerte sélectionnée.
Dans l'illustration de la page Vue d'ensemble, le chiffre 3 correspond à la zone Serveurs. Déterminez si les serveurs gérés par Operations Center sont disponibles pour fournir des services de protection des données aux clients.
  1. Pour vérifier si des serveurs sont à risque, dans la zone Serveurs, recherchez une notification Non disponible.
  2. Pour afficher des informations supplémentaires, cliquez sur la zone Serveurs.
  3. Sélectionnez un serveur dans la table Serveurs et cliquez sur Détails.
Astuce: Si vous détectez un problème lié aux propriétés du serveur, mettez à jour les propriétés du serveur:
  1. Dans la table Serveurs, sélectionnez un serveur et cliquez sur Détails.
  2. Pour mettre à jour les propriétés du serveur, cliquez sur Propriétés.
Dans l'illustration de la page Vue d'ensemble, le chiffre 4 correspond à la zone Inventaire. Déterminez si un espace suffisant est disponible pour l'inventaire de serveur, lequel se compose de la base de données du serveur, des journaux actifs et du journal d'archivage.
  1. Cliquez sur la zone Serveurs.
  2. Dans la colonne Statut de la table, affichez le statut du serveur et résolvez les éventuels problèmes.
    • Normal L'icône est une coche. Un espace suffisant est disponible pour la base de données du serveur, les journaux actifs et les journaux d'archivage.
    • Critique L'icône est un cercle avec une marque X. L'espace disponible est insuffisant pour la base de données du serveur, le journal actif ou le journal d'archivage. vous devez ajouter de l'espace immédiatement, ou bien les services de protection des données fournis par le serveur seront interrompus.
    • Avertissement L'icône est un triangle avec un point d'exclamation. La base de données du serveur, les journaux actifs ou le journal d'archivage sont à court d'espace. Si cet état persiste, vous devez ajouter de l'espace.
    • Non disponible L'icône ressemble à une balle fissurée. Impossible d'obtenir le statut. Assurez-vous que le serveur est en cours d'exécution, et qu'il n'y a pas de problème réseau. Ce statut s'affiche également si l'ID administrateur de surveillance est verrouillé ou indisponible de quelque façon que ce soit sur le serveur. Cet identifiant est nommé IBM® -OC-hub_server_name.
    • Non surveillé L'icône est un point d'interrogation dans un diamant. Les serveurs non surveillés sont définis sur le serveur concentrateur, mais ne sont pas configurés pour la gestion par le Operations Center. Pour configure un serveur non surveillé, sélectionnez le serveur et cliquez sur Surveiller le serveur satellite.
Vous pouvez aussi rechercher les alertes connexes sur la page Alertes. Pour obtenir des instructions supplémentaires sur le traitement des incidents, voir Résolution des problèmes liés au serveur.
Dans l'illustration de la page de présentation, le nombre 5 correspond à la zone Db2 . Vérifiez les opérations de sauvegarde de base de données du serveur. Pour déterminer si un serveur n'a pas été récemment sauvegardé, procédez comme suit :
  1. Cliquez sur la zone Serveurs.
  2. Dans la table Serveurs, examinez la colonne Dernière sauvegarde de base de données.
Pour obtenir davantage d'informations détaillées, procédez comme suit :
  1. Dans la table Serveurs, sélectionnez une ligne et cliquez sur Détails.
  2. Dans la zone Sauvegarde de base de données, survolez les coches pour passer en revue les informations sur les opérations de sauvegarde.
Si une base de données n'a pas été récemment sauvegardée (au cours des dernières 24 heures, par exemple), vous pouvez démarrer une opération de sauvegarde :
  1. Sur la page Présentation du Operations Center , cliquez sur la zone Serveurs.
  2. Dans la table, sélectionnez un serveur et cliquez sur Sauvegarde.
Pour déterminer si la base de données du serveur est configurée pour des opérations de sauvegarde automatique, procédez comme suit :
  1. Dans la barre de menus, survolez l'icône des paramètres et cliquez sur Générateur de commandes.
  2. Exécutez la commande QUERY DB :
    query db f=d
  3. Dans la sortie, passez en revue lesFull Device Class Name. Si une classe d'unité est spécifiée, le serveur et configuré pour les sauvegardes de base de données automatiques.
Dans l'illustration de la page Vue d'ensemble, le nombre 6 correspond au menu Serveurs. Surveillez d'autres tâches de maintenance de serveur. Les tâches de maintenance de serveur peuvent inclure l'exécution de planifications de commandes d'administration, de scripts de maintenance et de commandes associées. Pour rechercher des informations sur les processus en échec suite à des incidents de serveur, procédez comme suit :
  1. Cliquez sur Serveurs > Maintenance.
  2. Pour obtenir l'historique d'un processus sur deux semaines, affichez la colonne Historique.
  3. Pour plus d'informations sur un processus de planification, survolez la case à cocher associée au processus.
Pour plus d'informations sur la surveillance des processus et la résolution des problèmes, voir l'aide en ligne de Operations Center .
Dans l'illustration de la page de présentation, le chiffre 7 correspond à la zone d'activité. Vérifiez que la quantité de données récemment envoyées vers ou reçu de serveur se trouve dans la plage attendue.
  • Pour obtenir une vue d'ensemble de l'activité au cours des dernières 24 heures, affichez la zone Activité.
  • Pour comparer l'activité des dernières 24 heures avec celles des 24 heures précédentes, consultez les chiffres des zones En cours et Précédent.
  • Si la quantité de données envoyées au serveur dépasse ce que vous attendiez, déterminez les clients qui sauvegardent plus de données et recherchez-en la cause. Il est possible que le dédoublonnage de données côté client ne fonctionne pas correctement.
    Attention: si la quantité de données sauvegardées est nettement plus importante que d'habitude, cela peut indiquer une attaque par rançongiciel. Lorsqu'un rançongiciel chiffre des données, le système perçoit les données comme étant changées et les données changées sont sauvegardées. Par conséquent, les volumes de sauvegarde deviennent plus importants. Pour savoir quels clients sont affectés, cliquez sur l'onglet Applications, Machines virtuelles ou Systèmes.
  • Si la quantité de données envoyées au serveur est inférieure à ce que vous attendiez, recherchez si des opérations de sauvegarde client sont en cours dans la planification.
Dans l'illustration de la page Vue d'ensemble, le chiffre 8 correspond à la zone Pools. Vérifiez que des pools de stockage sont disponibles pour sauvegarder les données client.
  1. Si des problèmes sont indiqués dans la zone Disponibilité & des données de stockage, cliquez sur Pools pour afficher les détails :
    • Si le statut Critique L'icône est un cercle avec une marque X. est affiché, l'espace disponible dans le pool de stockage est insuffisant ou son statut d'accès est indisponible.
      Attention: si le statut est critique, recherchez la cause:
      • Si le taux de dédoublonnage d'un pool de stockage chute de manière significative, une attaque de rançongiciel peut être en cause. Lors d'une attaque de ce type, les données sont chiffrées et ne peuvent pas être dédoublonnées. Pour vérifier le taux de dédoublonnage des données, dans la table Pools de stockage, vérifiez la valeur figurant dans la colonne % de gains.
      • Si un pool de stockage passe de manière inattendue à une utilisation de 100 %, une attaque de rançongiciel peut être en cause. Pour vérifier l'utilisation, consultez la valeur dans la colonne Capacité utilisée. Survolez les valeurs pour afficher les pourcentages d'espace utilisé et d'espace libre.
    • Si le statut Avertissement L'icône est un triangle avec un point d'exclamation. est affiché, le pool de stockage est à court d'espace ou son statut d'accès est en lecture seule.
  2. pour afficher les données d'espace utilisé, disponible et total du pool de stockage sélectionné, survolez les entrées de la colonne Capacité utilisée.

Pour afficher la capacité du pool de stockage qui a été utilisée au cours des deux dernières semaines, sélectionnez une ligne de la table Pools de stockage et cliquez sur Détails.

Dans l'illustration de la page Vue d'ensemble, le chiffre 9 correspond aux zones Périphériques.Vérifiez que les unités de stockage sont disponibles pour les opérations de sauvegarde. Dans la zone Disponibilité de & données de stockage, section Volumes, sous les barres de capacité, consultez le statut qui est signalé en regard de Périphériques. Si un statut Critique L'icône est un cercle avec une marque X. ou Avertissement L'icône est un triangle avec un point d'exclamation. s'affiche pour une unité, examinez le problème. Pour afficher les détails, cliquez sur Périphériques. Les unités de disque peuvent avoir le statut critique ou avertissement pour les motifs suivants :
  • Pour les classes d'unités DISQUE, les volumes sont peut-être hors ligne ou ont un statut d'accès en lecture seule. La colonne Espace de stockage sur disque de la table Unités de disque indique l'état des volumes.
  • Pour les classes d'unités FICHIER qui ne sont pas partagées, les répertoires sont peut-être hors ligne. De même, un espace disponible insuffisant peut être disponible pour l'allocation de volumes utilisables. La colonne Espace de stockage sur disque de la table Unités de disque indique l'état des répertoires.
  • Pour les classes d'unités FILE qui sont partagées, les unités peuvent ne pas être disponibles. Une unité est désactivée si elle est hors ligne, si elle a cessé de répondre au serveur, ou si son chemin d'accès est hors ligne. Les autres colonnes de la table Unités de disque indiquent l'état des unités et leurs chemins d'accès.
Dans l'illustration de la page Vue d'ensemble, le nombre 10 correspond à la zone Ensembles de conservation.Surveillance des ensembles de conservation. Pour obtenir le statut général des ensembles de conservation, affichez la zone Ensembles de conservation sur la page Operations Center Présentation :
  • La zone Terminé spécifie le nombre d'ensembles de conservation qui ont été créés dans la base de données du serveur et qui sont suivis dans l'inventaire de serveur.
  • La zone Arrivé à expiration spécifie le nombre d'ensembles de conservation dont les données sont arrivées à expiration.
  • La zone Supprimé spécifie le nombre d'ensembles de conservation qui ont été supprimés.
Pour afficher ou modifier des règles de conservation, cliquez sur Services > Règles de conservation.
Pour plus d'informations sur les ensembles de conservation, cliquez sur la zone Ensembles de conservation pour ouvrir la page Ensembles de conservation. Pour visualiser ou modifier des propriétés d'ensemble de conservation, cliquez deux fois sur un ensemble de conservation.
Pour obtenir des informations plus détaillées, vous pouvez exécuter des commandes connexes :
  1. Sur la page Présentation de Operations Center , survolez l'icône des paramètres et cliquez sur Générateur de commande.
  2. Pour déterminer les travaux de création d'ensemble de conservation qui sont en cours d'exécution, interrompus ou terminés, exécutez la commande QUERY JOB. Pour obtenir des instructions, voir QUERY JOB (Interroger un travail).
  3. Pour interroger des règles de conservation, exécutez la commande QUERY RETRULE. Pour obtenir des instructions, voir QUERY RETRULE (Analyse d'une règle de conservation).
  4. Pour interroger des ensembles de conservation, exécutez la commande QUERY RETSET. Pour obtenir des instructions, voir QUERY RETSET (Analyse d'un ensemble de conservation).
  5. Pour interroger un contenu d'ensemble de conservation, exécutez la commande QUERY RETSETCONTENTS. Pour obtenir des instructions, voir QUERY RETSETTABLE (Analyse du contenu d'un ensemble de conservation).
Dans l'illustration de la page Vue d'ensemble, le nombre 11 correspond à la zone Règles de stockage. Surveiller les règles de stockage. Pour obtenir le statut général des opérations de règle de stockage, affichez la zone Règles de stockage sur la page Operations Center Présentation.
Le récapitulatif de statut indique les résultats de traitement les plus récents des règles de stockage. Le nombre de règles de stockage associées à chacun des états suivants est indiqué :
Icône de statut normal Normal
Nombre de règles de stockage qui ont été exécutées sans erreur.
Icône de statut d'avertissement Avertissement
Nombre de règles de stockage dont le traitement a abouti, mais qui n'ont pas transféré ou copié toutes les données éligibles. Certains fichiers ont été ignorés, la limite de temps de la règle a été atteinte, ou le processus a été annulé.
L'icône est un cercle avec une marque X. Echec
Nombre de règles de stockage qui n'ont pas terminé le traitement. Par exemple, le serveur peut ne pas parvenir à traiter les données car le pool de stockage cible ne dispose pas d'un espace suffisant ou le serveur ne peut pas accéder au pool de stockage.
L'icône est un point d'interrogation dans un diamant. Autres états
Nombre de règles de stockage dans d'autres états. Il se peut que le serveur sur lequel la règle de stockage est définie ne soit pas disponible pour fournir les données ou qu'il exécute une version antérieure d' IBM Storage Protect qui ne prend pas en charge le statut. Le statut n'est peut-être pas applicable car la règle de stockage n'a pas été activée ou exécutée.
Conseils :
  • Une icône n'est affichée que si une ou plusieurs règles de stockage se trouvent à l'état correspondant. Pour afficher des informations plus détaillées sur chaque règle de stockage, cliquez sur Règles de stockage pour ouvrir la page Règles de stockage.
  • Pour déterminer les travaux de règle de stockage qui sont en cours d'exécution ou terminés, exécutez la commande QUERY JOB. Pour obtenir des instructions, voir QUERY JOB (Interroger un travail).